Эксперт в области кибербезопасности Набил Ахмед (Nabeel Ahmed) обнаружил "смертельную" уязвимость в Windows, способную вывести из строя любой компьютер.
Найденная уязвимость позволяет злоумышленнику одним действием вызвать BSOD (Blue Screen of Death, так называемый "синий экран смерти") — сообщение о критической системной ошибке в системах Microsoft Windows. Под угрозой оказались все компьютеры на операционной системе Windows 8.1 и серверной модификации Windows Server 2012 R2.
Вывести компьютер из строя эксперту удалось за счет уязвимости в протоколе SMBv3. Хуже всего то, что любой злоумышленник может дистанционно сломать операционную систему, в результате чего компьютер перестанет включаться.
Для эксплуатации уязвимости достаточно выполнить всего лишь один специально сформированный пакет команд. Он сразу же вызовет панику ядра (kernel panic), из-за которой Windows не сможет считать информацию о техническом оснащением компьютера и, как следствие, не станет запускаться, выдав “синий экран смерти”.
- 14.04.2024 Mirai разворачивает ботнет на уязвимых NAS D-Link
- 13.04.2024 Крупное обновление Microsoft закрывает две 0-day уязвимости
- 30.03.2024 World Backup Day - время проверить процесс резервного копирования по чек-листу
- 19.11.2023 Microsoft устранила серию критических уязвимостей под атаками
- 12.11.2023 Токены NTLM можно украсть при содействии Microsoft Access